Уязвимость XML External Entity (XXE) в модуле "plistlib" в Python
Описание
В Python до версии 3.9.1 обнаружена уязвимость типа XML External Entity (XXE) в модуле plistlib
. Для предотвращения уязвимостей XML модуль больше не принимает объявления сущностей в XML-файлах plist.
Затронутые версии ПО
- Python версии до 3.9.1
Тип уязвимости
XML External Entity (XXE)
Ссылки
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
- ExploitIssue TrackingPatchVendor Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
EPSS
9.8 Critical
CVSS3
Дефекты
Связанные уязвимости
An XML External Entity (XXE) issue was discovered in Python through 3.9.1. The plistlib module no longer accepts entity declarations in XML plist files to avoid XML vulnerabilities.
An XML External Entity (XXE) issue was discovered in Python through 3.9.1. The plistlib module no longer accepts entity declarations in XML plist files to avoid XML vulnerabilities.
An XML External Entity (XXE) issue was discovered in Python through 3. ...
An XML External Entity (XXE) issue was discovered in Python through 3.9.1. The plistlib module no longer accepts entity declarations in XML plist files to avoid XML vulnerabilities.
Уязвимость модуля plistlib интерпретатора языка программирования Python, позволяющая нарушителю проводить XXE-атаки
EPSS
9.8 Critical
CVSS3